ESET LiveGuard Advanced – Зміст

ESET Endpoint Security і ESET Server Security

Для кожного файлу, виявленого службою ESET LiveGuard Advanced за допомогою ESET Endpoint Security або ESET Server Security, виконується вказаний нижче процес надсилання. Скористайтеся параметрами політики, щоб визначити рівні безпеки та дії з очищення для груп або одного комп’ютера.

ESET LiveGuard Advanced для ESET Endpoint Security або ESET Server Security

Аналіз файлу відбувається в 4 етапи.

1. Перевірка файлу

Файл завантажується з Інтернету, копіюється на комп’ютер або створюється. Продукт ESET для захисту обробляє та перевіряє файл.

Сканування файлів ESET Server Security

2. Аналіз файлу

Якщо алгоритмами продукту ESET буде визначено, що файл потрібно проаналізувати, його буде надіслано на аналіз. Файл оброблюється на чотирьох окремих рівнях виявлення, після чого повертається результат. Результати надсилаються в ESET PROTECT On-Prem. Якщо аналіз не потрібний, процес завершується.

Аналіз файлу

3. До результатів аналізу надається спільний доступ

Результати аналізу зберігаються в базу даних у хмарі ESET. База даних синхронізується з ESET PROTECT On-Prem кожні дві хвилини. Усі комп’ютери, на яких активна служба ESET LiveGuard Advanced, містять актуальну інформацію з хмари ESET.

Результати аналізу для ESET Server Security

4. Оцініть локальну політику

Результати аналізу також надсилаються назад у продукт ESET для захисту. На основі параметрів очищення, визначених у політиці захисту, продукт ESET для захисту визначає, яку дію виконати: ніяку, очищення чи видалення файлу. Якщо під час інсталяції файл було заблоковано й перевірено, перезапустіть інсталяцію.

Поріг виявлення задається у вашій політиці ESET Endpoint Security / ESET Server Security у розділі Модулі захисту (для робочих станцій) або Ядро виявлення (для серверів) > Захист на основі хмари > ESET LiveGuard Advanced > Граничне значення оцінки виявлення

Дія, що виконується після виявлення загрози, указана в політиці ESET Endpoint Security / ESET Server Security у розділі Ядро виявлення > Хмарний захист > ESET LiveGuard Advanced > Дія після виявлення.

Результати аналізу для ESET Server Security


Приклад

Приклад сповіщення

Якщо ESET LiveGuard Advanced оцінює файл як неочищений, ESET Endpoint Security виконає очищення. Після видалення файлу система відображає таке сповіщення для користувача:

Сповіщення про видалення загрози